在我的项目中,我需要允许其他人向我的脚本发送 ajax 请求。因此,外部请求可能来自其他网站和域,也可能来自浏览器扩展。
我在脚本顶部简单地添加了这两行,让他们这样做:
header('Access-Control-Allow-Origin: *');
header('Access-Control-Allow-Methods: GET, POST');
现在我的问题是:这里有我错过的任何安全考虑吗?这个简单的解决方案会造成严重的问题吗?
如果是这样,更好的解决方案是什么?
感谢您的回复。